Einrichten und Konfigurieren von Resource Explorer - AWS Ressourcen Explorer

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einrichten und Konfigurieren von Resource Explorer

Bevor Sie einrichten und konfigurieren können AWS Ressourcen Explorer, stellen Sie zunächst sicher, dass Sie die Voraussetzungen erfüllen. Melden Sie sich danach als IAM-Rolle oder -Benutzer an, die über die erforderlichen Berechtigungen zum Ausführen der Resource-Explorer-Operationen für das folgende Verfahren verfügt.

Sie können dieses Einrichtungs- und Konfigurationsverfahren verwenden, um Resource Explorer in vorhandenen Konten und in allen neuen Konten einzurichten, die Ihrer Organisation hinzugefügt wurden.

Es gibt zwei Möglichkeiten, Resource Explorer einzurichten:

Wichtig

Wenn Sie Resource Explorer mit einer beliebigen Option einrichten, die besagt: „Alle AWS-Regionen“, werden nur diejenigen aktiviert AWS-Regionen , die vorhanden sind und die zum Zeitpunkt der Ausführung des Verfahrens in der aktiviert AWS-Konto sind. Resource Explorer wird nicht automatisch in einer aktiviert AWS-Regionen , die in Zukunft AWS hinzufügt. Wenn AWS eine neue Region einführt, können Sie den Resource Explorer in der Region manuell aktivieren, wenn er auf der Seite Einstellungen der Resource-Explorer-Konsole angezeigt wird, oder indem Sie den CreateIndex Vorgang aufrufen.

Anmerkung

Das Einrichten von Resource Explorer kann auch die Möglichkeit aktivieren, mithilfe der einheitlichen Suchleiste in der nach Ressourcen zu suchen AWS Management Console. Damit Benutzer Ressourcen in den einheitlichen Suchergebnissen sehen können, müssen Sie Resource Explorer mit einem regionsübergreifenden Aggregatorindex und einer Standardansicht konfigurieren. Weitere Informationen finden Sie in den folgenden Verfahren. Sie müssen auch sicherstellen, dass Ihre suchenden Benutzer über die Berechtigung verfügen, die Standardansicht in der zu verwenden AWS-Region , die den Aggregatorindex enthält. Weitere Informationen finden Sie unter Mithilfe der vereinheitlichten Suche in der AWS Management Console.

Einrichten von Resource Explorer mit Quick Setup

Wenn Sie die Option Schnelleinrichtung wählen, führt Resource Explorer Folgendes aus:

  • Erstellt einen Index in jedem AWS-Region in Ihrem AWS-Konto.

  • Aktualisiert den Index in der Region, die Sie als Aggregatorindex für das Konto angeben.

  • Erstellt eine Standardansicht in der Aggregatorindexregion. Diese Ansicht hat keine Filter und gibt daher alle im Index gefundenen Ressourcen zurück.

Mindestberechtigungen

Um die Schritte im folgenden Verfahren auszuführen, benötigen Sie die folgenden Berechtigungen:

  • Aktion : resource-explorer-2:*Ressource : keine spezifische Ressource (*)

  • Aktion : iam:CreateServiceLinkedRoleRessource : keine spezifische Ressource (*)

AWS Management Console
So richten Sie Resource Explorer mit Quick Setup ein
  1. Öffnen Sie die -AWS Ressourcen Explorer Konsole unter https://console.aws.amazon.com/resource-explorer.

  2. Wählen Sie Resource Explorer aktivieren aus.

  3. Wählen Sie auf der Seite Resource Explorer aktivieren die Option Schnelleinrichtung aus.

  4. Wählen Sie aus, welche AWS-Region Sie den Aggregatorindex enthalten möchten. Sie sollten die Region auswählen, die für den geografischen Standort Ihrer Benutzer geeignet ist.

  5. Wählen Sie unten auf der Seite Resource Explorer aktivieren aus.

  6. Auf der Seite Fortschritt können Sie jede überwachen, AWS-Region während Resource Explorer ihren Index erstellt. Auf der Seite wird der Status der Erstellung des Aggregatorindex und der Erstellung der Standardansicht angezeigt.

Nachdem alle Schritte gezeigt haben, dass sie erfolgreich abgeschlossen wurden, können Sie und Ihre Benutzer zur Seite Ressourcensuche navigieren und mit der Suche nach Ressourcen beginnen.

Anmerkung

Für den Index lokale markierte Ressourcen werden innerhalb weniger Minuten in den Suchergebnissen angezeigt. Es dauert in der Regel weniger als zwei Stunden, bis nicht markierte Ressourcen angezeigt werden. Bei hoher Nachfrage kann es jedoch länger dauern. Es kann auch bis zu einer Stunde dauern, bis die erste Replikation zu einem neuen Aggregatorindex aus allen vorhandenen lokalen Indizes abgeschlossen ist.

Nächste Schritte: Bevor Ihre Benutzer mit der Standardansicht suchen können, die Sie gerade erstellt haben, müssen Sie ihnen Berechtigungen für die Suche gewähren. Weitere Informationen finden Sie unter Zugriff auf Resource Explorer-Ansichten für die Suche gewähren.

AWS CLI

Das Einrichten AWS-Konto von Resource Explorer in Ihrem mithilfe der AWS CLI entspricht standardmäßig der Option Erweiterte Einrichtung. Dies liegt daran, dass die CLI-Operationen von Resource Explorer keinen der Schritte automatisch für Sie ausführen, wie es die Resource-Explorer-Konsole tut. Auf der AWS CLI Registerkarte in der erfahren SieEinrichten von Resource Explorer mit erweiterter Einrichtung , welche Befehle der Verwendung der Konsole entsprechen.

Einrichten von Resource Explorer mit erweiterter Einrichtung

Wenn Sie die Option Erweiterte Einrichtung wählen, können Sie Folgendes tun:

  • Wählen Sie die aus, AWS-Regionen in der der Resource Explorer aktiviert werden soll.

  • Wählen Sie aus, ob eine Region mit einem Aggregatorindex konfiguriert werden soll. Wenn Sie dies tun, geben Sie die an AWS-Region , in der sie platziert werden soll. Mit diesem Index können Sie Ansichten erstellen, die Ressourcen aus allen Regionen im Konto enthalten können. Weitere Informationen finden Sie unter Aktivieren der regionsübergreifenden Suche durch Erstellen eines Aggregatorindex.

  • Wählen Sie aus, ob eine Standardansicht erstellt werden soll. Diese Ansicht ermöglicht die automatische Suche nach allen AWS Ressourcen in den Regionen, in denen Sie Resource Explorer aktivieren. Sie müssen sicherstellen, dass alle Prinzipale, die die Standardansicht für die Suche in Resource Explorer verwenden müssen, über Berechtigungen für die Ansicht verfügen. Weitere Informationen finden Sie unter Zugriff auf Resource Explorer-Ansichten für die Suche gewähren.

Anmerkung

Sie können Resource Explorer so konfigurieren, dass Ihre Ressourcen in die Suchergebnisse aufgenommen werden, die von der einheitlichen Suchfunktion auf der bereitgestellt werden AWS Management Console. Um diese Funktion zu aktivieren, müssen Sie Resource Explorer mit einem Aggregatorindex und einer Standardansicht konfigurieren, mit der alle Rollen und Benutzer suchen können. Die Option Schnelleinrichtung erstellt sowohl den Aggregatorindex als auch die Standardansicht und wir empfehlen Ihnen, den Resource Explorer zu aktivieren.

Mindestberechtigungen

Um die Schritte im folgenden Verfahren auszuführen, benötigen Sie die folgenden Berechtigungen:

  • Aktion : resource-explorer-2:*Ressource : keine spezifische Ressource (*)

  • Aktion : iam:CreateServiceLinkedRoleRessource : keine spezifische Ressource (*)

AWS Management Console
So aktivieren Sie Resource Explorer mithilfe der erweiterten Einrichtung
  1. Öffnen Sie die -AWS Ressourcen Explorer Konsole unter https://console.aws.amazon.com/resource-explorer.

  2. Wählen Sie Resource Explorer aktivieren aus.

  3. Wählen Sie auf der Seite Resource Explorer aktivieren die Option Erweiterte Einrichtung aus.

  4. Wählen Sie im AWS-Regionen Feld unter Regionen aus, ob Sie Resource Explorer in allen AWS-Regionenoder nur in bestimmten Regionen aktivieren möchten.

    Wenn Sie Resource Explorer nur in den AWS-Regionen in diesem Konto angegebenen aktivieren auswählen, wählen Sie jede Region aus, deren Ressourcen Sie in die Suchergebnisse aufnehmen möchten.

  5. Wählen Sie für Aggregatorindex aus, ob Sie einen Aggregatorindex erstellen möchten. Wenn Sie einen Aggregatorindex erstellen möchten, AWS-Regionen replizieren alle anderen seine Indizes in diese Region. Auf diese Weise können Benutzer in allen ausgewählten Regionen in der nach Ressourcen suchen AWS-Konto. Wählen Sie die aus AWS-Region , die den Aggregatorindex enthält. Wir empfehlen Ihnen, die -Region anzugeben, in der Ihre Benutzer die meiste Zeit verbringen oder zumindest, in der sie die meisten ihrer Ressourcensuchen durchführen werden.

  6. Wählen Sie im Feld Standardansicht unter Erstellung anzeigen aus, ob eine Standardansicht erstellt werden soll. Diese Option ist nur verfügbar, wenn Sie einen Aggregatorindex erstellen möchten. Wenn Sie eine Standardansicht erstellen möchten, platziert Resource Explorer diese Ansicht in derselben AWS-Region wie den Aggregatorindex. Auf diese Weise kann die Standardansicht Ergebnisse aus allen enthalten, AWS-Regionen in denen Sie Resource Explorer registriert haben. Immer wenn ein Benutzer eine Suche in einer Region mit einer Standardansicht durchführt und nicht explizit eine Ansicht angibt, verwendet die Suche die Standardansicht für diese Region.

    Anmerkung

    Bevor Ihre Benutzer mit einer Ansicht suchen können, müssen Sie ihnen Berechtigungen zur Verwendung dieser Ansicht erteilen. Weitere Informationen finden Sie unter Zugriff auf Resource Explorer-Ansichten für die Suche gewähren.

  7. Wählen Sie Ressourcen-Explorer aktivieren aus.

    Anmerkung

    Für den Index lokale markierte Ressourcen werden innerhalb weniger Minuten in den Suchergebnissen angezeigt. Es dauert in der Regel weniger als zwei Stunden, bis nicht markierte Ressourcen angezeigt werden. Bei hoher Nachfrage kann es jedoch länger dauern. Es kann auch bis zu einer Stunde dauern, bis die erste Replikation zu einem neuen Aggregatorindex aus allen vorhandenen lokalen Indizes abgeschlossen ist.

AWS CLI
So richten Sie Resource Explorer mithilfe der erweiterten Einrichtung ein

Die Resource-Explorer-Konsole führt viele API-Operationsaufrufe in Ihrem Namen durch, basierend auf den von Ihnen getroffenen Entscheidungen. Die folgenden AWS CLI Beispielbefehle veranschaulichen, wie Sie dieselben grundlegenden Verfahren außerhalb der Konsole mithilfe der durchführen AWS CLI.

Beispiel Schritt 1: Aktivieren von Resource Explorer durch Erstellen von Indizes in der gewünschten AWS-Regionen

Führen Sie den folgenden Befehl in jeder aus, AWS-Region in der Sie Resource Explorer aktivieren möchten. Der folgende Beispielbefehl aktiviert Resource Explorer in der AWS-Region , die der Standard für die ist AWS CLI.

$ aws resource-explorer-2 create-index { "Arn": "arn:aws:resource-explorer-2:us-east-1:123456789012:index/1a2b3c4d-5d6e-7f8a-9b0c-abcd11111111", "CreatedAt": "2022-07-27T16:17:12.130000+00:00", "State": "CREATING" }
Beispiel Schritt 2: Aktualisieren Sie den Index in einer AWS-Region als Aggregatorindex für das Konto

Führen Sie den folgenden Befehl in der aus, AWS-Region in der Resource Explorer den lokalen Index auf den Aggregatorindex für das Konto aktualisieren soll. Der folgende Beispielbefehl aktualisiert den Aggregatorindex in der USA Ost (Nord-Virginia) (us-east-1).

$ aws resource-explorer-2 update-index-type \ --arn arn:aws:resource-explorer-2:us-east-1:123456789012:index/1a2b3c4d-5d6e-7f8a-9b0c-abcd11111111 \ --type AGGREGATOR { "Arn": "arn:aws:resource-explorer-2:us-east-1:123456789012:index/1a2b3c4d-5d6e-7f8a-9b0c-abcd11111111", "LastUpdatedAt": "2022-07-27T16:29:49.231000+00:00", "State": "UPDATING", "Type": "AGGREGATOR" }
Beispiel Schritt 3: Erstellen einer Ansicht in der AWS-Region , die den Aggregatorindex enthält

Führen Sie den folgenden Befehl in der aus, AWS-Region in der Sie den Aggregatorindex erstellt haben. Der folgende Beispielbefehl erstellt eine Ansicht, die mit der Ansicht identisch ist, die durch den Einrichtungsprozess der Resource-Explorer-Konsole erstellt wurde. Diese neue Ansicht enthält Tags, die der Ressource als Teil der indizierten Informationen zugeordnet sind, und unterstützt die Suche nach Ressourcen nach Tag-Schlüssel oder -Wert.

$ aws resource-explorer-2 create-view \ --view-name My-New-View \ --included-properties Name=tags { "View": { "Filters": { "FilterString": "" }, "IncludedProperties": [ { "Name": "tags" } ], "LastUpdatedAt": "2022-07-27T16:34:14.960000+00:00", "Owner": "123456789012", "Scope": "arn:aws:iam::123456789012:root", "ViewArn": "arn:aws:resource-explorer-2:us-east-1:123456789012:view/My-New-View/1a2b3c4d-5d6e-7f8a-9b0c-abcd22222222" } }
Beispiel Schritt 4: Legen Sie Ihre neue Ansicht als Standard für ihre fest AWS-Region

Im folgenden Beispiel wird die Ansicht, die Sie im vorherigen Schritt erstellt haben, als Standard für die Region festgelegt. Sie müssen den folgenden Befehl in derselben ausführen, AWS-Region in der Sie die Standardansicht erstellt haben.

$ aws resource-explorer-2 associate-default-view \ --view-arn arn:aws:resource-explorer-2:us-east-1:123456789012:view/My-New-View/1a2b3c4d-5d6e-7f8a-9b0c-abcd11111111 { "ViewArn": "arn:aws:resource-explorer-2:us-east-1:123456789012:view/My-New-View/1a2b3c4d-5d6e-7f8a-9b0c-abcd11111111" }

Bevor Ihre Benutzer mit einer Ansicht suchen können, müssen Sie ihnen Berechtigungen zur Verwendung dieser Ansicht erteilen. Weitere Informationen finden Sie unter Zugriff auf Resource Explorer-Ansichten für die Suche gewähren.

Nachdem Sie diese Befehle ausgeführt haben, wird Resource Explorer in den angegebenen Regionen in Ihrem ausgeführt AWS-Konto. Resource Explorer erstellt und verwaltet in jeder Region einen Index mit Details zu den Ressourcen, die sich dort befinden. Resource Explorer repliziert jeden der einzelnen Regionsindizes in den Aggregatorindex in der angegebenen Region. Diese Region enthält auch eine Ansicht, die es jeder IAM-Rolle oder jedem Benutzer im Konto ermöglicht, nach Ressourcen in allen indizierten Regionen zu suchen.

Anmerkung

Für den Index lokale markierte Ressourcen werden innerhalb weniger Minuten in den Suchergebnissen angezeigt. Es dauert in der Regel weniger als zwei Stunden, bis nicht markierte Ressourcen angezeigt werden. Bei hoher Nachfrage kann es jedoch länger dauern. Es kann auch bis zu einer Stunde dauern, bis die erste Replikation zu einem neuen Aggregatorindex aus allen vorhandenen lokalen Indizes abgeschlossen ist.